天天爱天天做天天做天天吃中文|久久综合给久合久久综合|亚洲视频一区二区三区|亚洲国产综合精品2022

  • 
    
    <delect id="ixd07"></delect>

      汶上信息港

      標(biāo)題: win7操作系統(tǒng)正確防御u盤移動硬盤病毒的方法. [打印本頁]

      作者: 土老帽    時間: 2010-8-29 10:40
      標(biāo)題: win7操作系統(tǒng)正確防御u盤移動硬盤病毒的方法.
      win7操作系統(tǒng)正確防御u盤移動硬盤病毒的方法由汶上中都信息港友情提供.轉(zhuǎn)載請注明汶上中都社區(qū).謝謝.3 U" `" u! h* }' j: J; S
      - G# F; @: X) Q& }4 v6 b
      隨著U盤、移動硬盤、存儲卡等移動存儲設(shè)備的普及,U盤病毒早已泛濫成災(zāi)。那么在現(xiàn)階段無法杜絕U盤使用的情況下,如何減少中毒機率呢?這時候掌握一定的U盤病毒防護措施和解決方法就顯得尤為重要了。   , H3 @; J6 f' y* Z9 U" S% I  ^

      . t0 |4 j9 z! n+ D所謂知自知彼,百戰(zhàn)百勝。要預(yù)防這類病毒就得了解它的工作原理。那么U盤病毒的工作原理是什么呢?U盤病毒主要利用了windows系統(tǒng)的自動運行功能,U盤插入到電腦后能夠自動運行。然而這項功能是通過磁盤根目錄下的AutoRun.inf文件實現(xiàn)的。而該文件是一個隱藏屬性的系統(tǒng)文件,保存著一系列命令,告知系統(tǒng)新插入的光盤或U盤應(yīng)該自動啟動什么程序等信息。當(dāng)你把帶毒的U盤插入到電腦雙擊打開時,windows系統(tǒng)就會按照AutoRun.inf的指示去運行病毒程序,然后你的電腦就有可能被感染。那么U盤種毒后的主要表現(xiàn)特征有哪些呢?
      7 D- o4 ]  p( U( B- f
      ! M' X  P) w' P4 D5 b# T; K1、識別U盤速度變得極為緩慢,且雙擊U盤盤符時無法打開,當(dāng)然右鍵菜單選擇“打開”也不行。
      2 @) A9 m6 M2 s  y- C) Z( t1 ]+ x
      4 ]/ d2 r, U$ [) _) H2、雙擊U盤盤符時無法打開,但在資源管理器窗口中卻可以打開其盤符,用WinRAR打開U盤,發(fā)現(xiàn)了u.vbe文件和類似回收站圖標(biāo)的文件。
      2 O: `4 c( V2 j- e& h/ @" Q7 l) i7 h0 e/ ]
      3、有些機子右鍵菜單里多了“自動播放”、“Open”、“Browser”等命令項目,U盤無法正常拔插。& |/ @6 L- [3 s1 g" V7 q

      . |7 Z* P7 g; C" m4、所有EXE程序被關(guān)聯(lián),且快捷方式圖標(biāo)全換成類似.com程序的默認(rèn)圖標(biāo)。
      , Z) `% N5 n6 t3 [( ?9 w5 _, j# f5 R/ g, F, ^' S
      5、U盤里面的所有文件夾并成*.exe格式文件或快捷方式文件,不能正常打開。& `( q3 `$ K9 F$ r$ N  A/ a+ R
      " \/ T" ?6 R0 P6 Z8 d
      6、選擇“開始”菜單→“運行”命令,輸入cmd進入命令行模式,輸入 C:按回車鍵,進入C盤根目錄后,輸入dir/a查看所有文件,會出現(xiàn)現(xiàn)Autorun.inf和RavMon.exe這兩個文件。* n' A3 v' ?. j& E8 S
      * {9 q4 `8 n! T; C8 S# f
      面對泛濫成災(zāi)的U盤病毒我們應(yīng)該如何防范呢?  
      2 P" j+ z: D8 i4 w1 r( L/ q; H! E3 i, G8 _6 F) h; E
      1、關(guān)閉自動化播放功能
      # I8 w9 ~+ o7 F0 {6 A
      5 M/ p, {, u. u& u2 v$ G! i操作辦法:在Windows下單擊“開始”菜單→“運行”命令,輸入“gpedit.msc”命令,進入“組策略”窗口,展開左窗格的“本地計算機策略計算機配置管理模板系統(tǒng)”項,在右窗格的“設(shè)置”標(biāo)題下,雙擊“關(guān)閉自動播放”進行設(shè)置。
      ' i+ L& @7 Z, F8 @8 I4 `/ E' L/ B6 [# F4 Z$ b# R6 _5 \" O/ O
      2、修改注冊表讓U盤病毒禁止自動運行$ r: \! U% u* b+ U8 K1 M

      5 y- f4 e! i7 |注意:雖然關(guān)閉了U盤的自動播放功能,但是U盤病毒依然會在雙擊盤符時入侵系統(tǒng),可以通過修改注冊表來阻斷U盤病毒。操作方法:打開注冊表編輯器,找到下列注冊項:HKEY_CURRENT_USER/Software/Microsoft/Windows/CurrentVersion/Explorer/MountPoints2右鍵單擊MountPoints2選項,選擇權(quán)限,針對該鍵值的訪問權(quán)限進行限制,從而隔斷了病毒的入侵。# B+ \2 J9 ~. G, ?) l* W/ \
      9 V3 T# S% k: y2 K3 D; Y  [
      3、打開U盤時請選擇右鍵打開
      3 ~9 ~0 O9 c) `7 P% |0 o) a' g5 u# C% o9 R3 v3 ~. o, y' q
      注意:不要直接雙擊U盤盤符。具體辦法:最好用右鍵單擊U盤盤符選擇“打開”命令或者通過“資源管理器”窗口進入,因為雙擊實際上是立刻激活了病毒,這樣做可以避免中毒。4 I7 a( Z9 [8 W+ W- h

      $ f1 s( G' J% r8 _4、創(chuàng)建Autorun.inf文件夾6 [0 F- s. g& Y$ a1 j  k& G
      . R( p2 Z) r, `! }
      注意:因為U盤病毒是利用Autorun.inf文件來進行傳播的。操作辦法:可以在所有磁盤中創(chuàng)建名為“Autorun.inf”的文件夾,如果有病毒要侵入時,這樣病毒就無法自動創(chuàng)建再創(chuàng)建同名的Autorun.inf文件了,即使你雙擊盤符也不會運行病毒,從而控制了U盤病毒的傳播。但是病毒同樣會將其文件刪除,然后復(fù)制自己的Autorun.inf文件進去。但如果從文件命名規(guī)則做文章,病毒就無計可施了。解決辦法就是把自己創(chuàng)建的Autorun.inf設(shè)置為只讀、隱藏、系統(tǒng)文件屬性?! ?br /> & s5 Z0 `# c% U0 S8 j, B6 V2 v' _1 Q' z' ^9 k0 b
      5、安裝U盤殺毒監(jiān)控軟件和防火墻9 w2 f" Q8 |2 i
      $ A- m8 q# \' v! ]2 t" a1 y
      通過下載USBCleaner、USBStarter、360安全衛(wèi)士、金山U盤專殺等軟件進行安裝,達到對U盤的實時監(jiān)控和查殺能力。- X9 W' G1 b  {, |; c1 K
      0 i" u7 Q/ i' Y
      6、備份注冊表0 ^, C' C! {9 ]

      6 ?0 P% _' J( v7 {; N: N一般病毒都會通過注冊表起作用的,即使你殺了毒,注冊表還是被篡改了,如果有了備份重新導(dǎo)入即可恢復(fù)。
      # i: u/ d% ]% z$ x! \; s+ o) t5 V
      - O8 a% K  Q% n1 x1 X! D常言道:常在河邊走,哪有不濕身。那么萬一中了U盤病毒應(yīng)該怎么辦呢?請看下面U盤病毒的解決辦法。% K" P4 ~+ F- Z9 Z2 z' F

      ( a2 _0 @; \; n# \# z& C' p2 O( _一、最簡單也最傻瓜的辦法就是利用殺毒軟件和U盤病毒專殺工具進行查殺和永久免疫,因為U盤病毒并不是一種單一的病毒,而是通過autorun.inf這個文件入侵的病毒。% q4 L! _, J) ?; N7 K& ~. Z
      # M7 W3 D+ j5 Q  B6 m" S1 \8 M2 r
      二、手動清除病毒( @. |( K! }& {' E* e# d. \
      . Q4 O* z  ^+ E
      1、既然U盤病毒是通過Autorun.inf里面打開的病毒程序傳播病毒,那我們可以在記事本里打開Autorun.inf查看OPEN后面病毒的文件名,找到它從U盤根目錄下直接刪除,隨后刪除Autorun.inf 文件。
      4 H4 s  R7 o  C# D+ q' J- {! G1 s* l9 h
      2、進安全模式(開機啟動進畫面時按下F8可進入),然后在運行下輸入regedit進入注冊表后/在ROOT根目錄下,跟著進入DRIVE/把SHELL下所有鍵值刪除。(技巧:搜索SHELL看到Autorun全刪除)。最后就是清理工作,在盤的文件夾設(shè)置選項下打開隱藏,再刪除Autorun產(chǎn)生的隱藏文件。懶人不妨去百度搜一個清除autorun.inf病毒的批處理文件,下載回來運行即可。6 F( R  H7 }8 L  V& L* A

      0 s- G$ r  A5 C1 [) E




      歡迎光臨 汶上信息港 (http://www.vancelump.com/) Powered by Discuz! X3.5